Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

357 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.7)0.31%—Cisco Nexus 9000 Series Fabric SwitchesAI25/2/202617/6/2026
A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco Nexus 9000 Series Fabric Switches in ACI mode could allow an authenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper processing when parsing SNMP…
AplazadaAlta (7.4)0.17%—Cisco Nexus 9000 Series Fabric SwitchesAI25/2/202617/6/2026
A vulnerability in Cisco Nexus 9000 Series Fabric Switches in ACI mode could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation when processing specific Ethernet frames. An attacker could exploit this…
AplazadaMedia (6.2)0.30%—Sonatype Nexus RepositoryAI14/1/202617/6/2026
Server-Side Request Forgery (SSRF) vulnerability in Sonatype Nexus Repository 3 versions 3.0.0 and later allows authenticated administrators to configure proxy repositories with URLs that can access unintended network destinations, potentially including cloud metadata services and internal network resources. A…
AplazadaMedia (5.1)0.42%—Sonatype Nexus RepositoryAI14/1/202617/6/2026
A reflected cross-site scripting vulnerability exists in Nexus Repository 3 that allows unauthenticated attackers to execute arbitrary JavaScript in a victim's browser through a specially crafted request requiring user interaction.
ModificadaMedia (4.3)0.25%—Jenkins Nexus Task Runner29/10/202517/6/2026
A missing permission check in Jenkins Nexus Task Runner Plugin 0.9.2 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials.
ModificadaMedia (4.3)0.21%—Jenkins Nexus Task Runner29/10/202517/6/2026
A cross-site request forgery (CSRF) vulnerability in Jenkins Nexus Task Runner Plugin 0.9.2 and earlier allows attackers to connect to an attacker-specified URL using attacker-specified credentials.
AplazadaAlta (8.7)0.50%—Sonatype Nexus RepositoryAI8/10/202525/9/2026
Server-Side Request Forgery (SSRF) in the Remote Browser Plugin in Sonatype Nexus Repository 2.x up to and including 2.15.2 allows unauthenticated remote attackers to exfiltrate proxy repository credentials via crafted HTTP requests.
AnalizadaMedia (5)0.30%—Cisco Nexus Dashboard27/8/202517/6/2026
A vulnerability in the REST API endpoints of Cisco Nexus Dashboard and Cisco Nexus Dashboard Fabric Controller (NDFC) could allow an authenticated, low-privileged, remote attacker to view sensitive information or upload and modify files on an affected device. This vulnerability exists because of missing authorization…
AnalizadaMedia (5.4)0.26%—Cisco Nexus Dashboard27/8/202517/6/2026
A vulnerability in the REST API endpoints of Cisco Nexus Dashboard and Cisco Nexus Dashboard Fabric Controller (NDFC) could allow an authenticated, low-privileged, remote attacker to view sensitive information or upload and modify files on an affected device. This vulnerability exists because of missing authorization…
AnalizadaAlta (7.2)0.59%—Cisco Nexus Dashboard27/8/202517/6/2026
A vulnerability in the backup restore functionality of Cisco Nexus Dashboard could allow an authenticated, remote attacker to conduct a path traversal attack on an affected device. This vulnerability is due to insufficient validation of the contents of a backup file. An attacker with valid Administrator credentials…
AplazadaMedia (5.5)0.14%—Cisco Nx-osAICisco Nexus 3000AICisco Nexus 9000AICisco UCS 6400AI+227/8/202517/6/2026
A vulnerability in the logging feature of Cisco NX-OS Software for Cisco Nexus 3000 Series Switches, Cisco Nexus 9000 Series Switches in standalone NX-OS mode, Cisco UCS 6400 Fabric Interconnects, Cisco UCS 6500 Series Fabric Interconnects, and Cisco UCS 9108 100G Fabric Interconnects could allow an authenticated,…
AplazadaMedia (5)0.35%—Cisco Nexus 3000 Series SwitchesAICisco Nexus 9000 Series SwitchesAICisco Nx-osAI27/8/202517/6/2026
A vulnerability in the Protocol Independent Multicast Version 6 (PIM6) feature of Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode could allow an authenticated, low-privileged, remote attacker to trigger a crash of the PIM6 process, resulting in a denial of service (DoS)…
AplazadaAlta (7.4)0.28%—Cisco Nx-osAICisco Nexus 3000AICisco Nexus 9000AI27/8/202517/6/2026
A vulnerability in the Intermediate System-to-Intermediate System (IS-IS) feature of Cisco NX-OS Software for Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode could allow an unauthenticated, adjacent attacker to cause the IS-IS process to unexpectedly restart, which could…
AnalizadaAlta (8.7)0.43%—Cisco Nexus Dashboard4/6/202517/6/2026
A vulnerability in the SSH implementation of Cisco Nexus Dashboard Fabric Controller (NDFC) could allow an unauthenticated, remote attacker to impersonate Cisco NDFC-managed devices. This vulnerability is due to insufficient SSH host key validation. An attacker could exploit this vulnerability by performing a…
AplazadaAlta (8.4)0.41%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI23/5/202517/6/2026
Stored Absolute Path Traversal vulnerabilities in ASPECT could expose sensitive data if administrator credentials become compromised. This issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaAlta (7)0.34%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Predictable filename vulnerabilities in ASPECT may expose sensitive information to a potential attacker if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaAlta (7.1)0.31%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Weak password storage vulnerabilities exist in ASPECT if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaAlta (7)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Large content vulnerabilities are present in ASPECT exposing a device to disk overutilization on a system if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaMedia (4.6)0.22%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Stored Cross Site Scripting vulnerabilities exist in ASPECT if administrator creden-tials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaAlta (7)0.28%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
SSRF Server Side Request Forgery vulnerabilities exist in ASPECT if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaAlta (8.8)0.43%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
SSL Verification Bypass vulnerabilities exist in ASPECT if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaCrítica (9.4)0.37%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
2nd Order SQL injection vulnerabilities in ASPECT allow unintended access and manipulation of database repositories if administrator credentials become compromised.This issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaMedia (5.1)0.19%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Serialized configuration information may be disclosed during device commissioning while using ASPECT's configuration toolsetThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaMedia (6.9)0.35%—Aspect-enterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Sensitive device logger information in ASPECT may be exposed if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AplazadaAlta (8.7)0.41%—Aspect EnterpriseAIAspect Nexus SeriesAIAspect Matrix SeriesAI22/5/202517/6/2026
Predictable filename vulnerabilities in ASPECT may expose sensitive information to a potential attacker if administrator credentials become compromisedThis issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.